On Thu, 20 Nov 2008 09:25:46 +0100
Post by Paul van der VlisPost by richard lucassenUseDNS
Specifies whether sshd(8) should look up the remote host name
and check that the resolved host name for the remote IP address maps
back to the very same IP address. The default is "yes".
Ondanks de resultaten bij Burg helpt het bij mij niet.
Vreemd. Maar ik heb overal een walldns lopen op rfc1918 adressen en op
m'n eigen adressen waar ik meestal vandaan kom en ik heb er never
nooit (meer) last van:
Op rfc1918:
host 10.22.33.44
Name: 44.33.22.10.in-addr.arpa
Address: 10.22.33.44
Buiten op het internet:
host 92.68.12.178
Name: utr1.xaq.nl
Address: 92.68.12.178
Maar bij een server die ik beheer:
host 92.68.12.178
Name: 178.12.68.92.in-addr.arpa
Address: 92.68.12.178
Meteen antwoord van de lokale walldns, geen gezoek op het internet. Maar
misschien zit daar je pijn, want stel jij komt vanaf 1.2.3.4, dan gaat
ssh de ptr opzoeken van 4.3.2.1.in-addr.arpa en dat duurt ff. Dus vertel
de server die je beheert hoe 1.2.3.4 heet.
Maar een "UseDNS = no" en een herstart van ssh zou ook moeten werken
imho. Je kunt het controleren door in te loggen, dan zegt hij het
vanzelf:
ssh ***@host-zonder-walldns
Last login: Thu Nov 20 09:59:51 2008 from utr1.xaq.nl
(dat duurt altijd ff als het nog niet gecached is)
ssh ***@host-met-walldns
Last login: Wed Nov 19 20:54:44 2008 from 178.12.68.92.in-addr.arpa
(hier loop ik meteen naar binnen)
--
___________________________________________________________________
It is better to remain silent and be thought a fool, than to speak
aloud and remove all doubt.
+------------------------------------------------------------------+
| Richard Lucassen, Utrecht |
| Public key and email address: |
| http://www.lucassen.org/mail-pubkey.html |
+------------------------------------------------------------------+